OVH Cloud OVH Cloud

lenteur avec un site https sous iis5

6 réponses
Avatar
M'Bark BOULOUIRD
bonjour,
j'utilise W2000sp3 donc iis5
j'ai insattler un site web qui a besoin d'etre securisé (https)
et qui dois etre accessible via internet
donc j'ai installer un serveur de certificat sur un serveur W2000 sp3
ce ci fonctionne bien
mais le site web met du temps a etre afficher, quasi plus de 10 secondes et
j'ai un message me demandant si je souhaitais accepter le certificat car il
ne fait pas parti des autorité de certificat de confiance.

comment faire pour accelerer l'apparition du site web?
comment faire pour etre une autorité de certificat de confiance?

merci d'avance

M'Bark

6 réponses

Avatar
MrChris
Salut !
D'après ce que j'ai compris et de ma propre expérience, tu peux être
une autorité de confiance seulement dans ton propre domaine en installant
un serveur de certificats et en les créant toi même.

Maintenant, si tu veux sécurisé ton site Web, il va falloir que tu sorte ton
porte-monnaie
et que tu achète un certificat d'une autorité "root", car les clients qui
vont se connecter
sur ton site ont comme autorité de certification les "roots" mais pas ton
serveur !!!
De plus, en achetant un certificat, tu n'a pas besoin d'avoir un serveur de
certificat !!!
(Sauf si tu veut créer et gérer des certificats toi même, pour ton intranet
et vpn uniquement !!!)
Le certificat acheté, s'installe directement dans IIS, et IIS n'a plus
besoin de contacter un serveur
de certificat, ce qui doit accélérer les choses.

Bien sûr, tu peut quand même utiliser tes propres certificats pour ton site
Web, mais tu auras
alors toujours sur les clients le message le certificat ne fait pas parti
des autorité de certificat de confiance.

Tu peux acheter des certificats chez Verisign par exemple !!!

En espérant avoir été clair !!!

MrChris...
Avatar
M'Bark BOULOUIRD
merci
c t une des possibilité envisager
mais je voulais tous gerer moi meme
sans faire appelle a d'autre prestataire
mais bon s'il es pas possible de passer outre c bien dommage

mais peut on me dire pourquoi l'acces es aussi l'on a la premiere page


cordialment
m'bark
"MrChris" a écrit dans le
message de news:%
Salut !
D'après ce que j'ai compris et de ma propre expérience, tu peux être
une autorité de confiance seulement dans ton propre domaine en installant
un serveur de certificats et en les créant toi même.

Maintenant, si tu veux sécurisé ton site Web, il va falloir que tu sorte


ton
porte-monnaie
et que tu achète un certificat d'une autorité "root", car les clients qui
vont se connecter
sur ton site ont comme autorité de certification les "roots" mais pas ton
serveur !!!
De plus, en achetant un certificat, tu n'a pas besoin d'avoir un serveur


de
certificat !!!
(Sauf si tu veut créer et gérer des certificats toi même, pour ton


intranet
et vpn uniquement !!!)
Le certificat acheté, s'installe directement dans IIS, et IIS n'a plus
besoin de contacter un serveur
de certificat, ce qui doit accélérer les choses.

Bien sûr, tu peut quand même utiliser tes propres certificats pour ton


site
Web, mais tu auras
alors toujours sur les clients le message le certificat ne fait pas parti
des autorité de certificat de confiance.

Tu peux acheter des certificats chez Verisign par exemple !!!

En espérant avoir été clair !!!

MrChris...




Avatar
Yann-Loïc [MS]
Le temps d'etablissmeent de la sessions SSL peut expliquer ce que vous
constatez comme lent.

Le SP4 contient également ce fixe:
323015 Many Secure Socket Layer Connections May Slow Down Performance
http://support.microsoft.com/?id23015

D'autre part si le client ne connait pas l'autorité dans certains cas il
peut essayé de mettre à jour sa liste d'authorité de confiance. Une trace
réseau dans ce cas permet d'isoler la lenteur soit coté client soit coté
serveur soit peut être au niveau réseau...

--
This posting is provided "AS IS" with no warranties, and confers no rights.


"M'Bark BOULOUIRD" wrote in message
news:
merci
c t une des possibilité envisager
mais je voulais tous gerer moi meme
sans faire appelle a d'autre prestataire
mais bon s'il es pas possible de passer outre c bien dommage

mais peut on me dire pourquoi l'acces es aussi l'on a la premiere page


cordialment
m'bark
"MrChris" a écrit dans le
message de news:%
> Salut !
> D'après ce que j'ai compris et de ma propre expérience, tu peux être
> une autorité de confiance seulement dans ton propre domaine en


installant
> un serveur de certificats et en les créant toi même.
>
> Maintenant, si tu veux sécurisé ton site Web, il va falloir que tu sorte
ton
> porte-monnaie
> et que tu achète un certificat d'une autorité "root", car les clients


qui
> vont se connecter
> sur ton site ont comme autorité de certification les "roots" mais pas


ton
> serveur !!!
> De plus, en achetant un certificat, tu n'a pas besoin d'avoir un serveur
de
> certificat !!!
> (Sauf si tu veut créer et gérer des certificats toi même, pour ton
intranet
> et vpn uniquement !!!)
> Le certificat acheté, s'installe directement dans IIS, et IIS n'a plus
> besoin de contacter un serveur
> de certificat, ce qui doit accélérer les choses.
>
> Bien sûr, tu peut quand même utiliser tes propres certificats pour ton
site
> Web, mais tu auras
> alors toujours sur les clients le message le certificat ne fait pas


parti
> des autorité de certificat de confiance.
>
> Tu peux acheter des certificats chez Verisign par exemple !!!
>
> En espérant avoir été clair !!!
>
> MrChris...
>
>




Avatar
M'Bark BOULOUIRD
merci
mais j'ai deja le service pack 4
le soucis c que lorsque je souhaite acceder a mon site celui ci met du temps
a apparaitre puis c assez rapide

https://info.logaviv.com

je vous laisse tester pour vous rendre compte du probleme

merci encore

M'Bi


"Yann-Loïc [MS]" a écrit dans le message de
news:
Le temps d'etablissmeent de la sessions SSL peut expliquer ce que vous
constatez comme lent.

Le SP4 contient également ce fixe:
323015 Many Secure Socket Layer Connections May Slow Down Performance
http://support.microsoft.com/?id23015

D'autre part si le client ne connait pas l'autorité dans certains cas il
peut essayé de mettre à jour sa liste d'authorité de confiance. Une trace
réseau dans ce cas permet d'isoler la lenteur soit coté client soit coté
serveur soit peut être au niveau réseau...

--
This posting is provided "AS IS" with no warranties, and confers no


rights.


"M'Bark BOULOUIRD" wrote in message
news:
> merci
> c t une des possibilité envisager
> mais je voulais tous gerer moi meme
> sans faire appelle a d'autre prestataire
> mais bon s'il es pas possible de passer outre c bien dommage
>
> mais peut on me dire pourquoi l'acces es aussi l'on a la premiere page
>
>
> cordialment
> m'bark
> "MrChris" a écrit dans


le
> message de news:%
> > Salut !
> > D'après ce que j'ai compris et de ma propre expérience, tu peux être
> > une autorité de confiance seulement dans ton propre domaine en
installant
> > un serveur de certificats et en les créant toi même.
> >
> > Maintenant, si tu veux sécurisé ton site Web, il va falloir que tu


sorte
> ton
> > porte-monnaie
> > et que tu achète un certificat d'une autorité "root", car les clients
qui
> > vont se connecter
> > sur ton site ont comme autorité de certification les "roots" mais pas
ton
> > serveur !!!
> > De plus, en achetant un certificat, tu n'a pas besoin d'avoir un


serveur
> de
> > certificat !!!
> > (Sauf si tu veut créer et gérer des certificats toi même, pour ton
> intranet
> > et vpn uniquement !!!)
> > Le certificat acheté, s'installe directement dans IIS, et IIS n'a plus
> > besoin de contacter un serveur
> > de certificat, ce qui doit accélérer les choses.
> >
> > Bien sûr, tu peut quand même utiliser tes propres certificats pour ton
> site
> > Web, mais tu auras
> > alors toujours sur les clients le message le certificat ne fait pas
parti
> > des autorité de certificat de confiance.
> >
> > Tu peux acheter des certificats chez Verisign par exemple !!!
> >
> > En espérant avoir été clair !!!
> >
> > MrChris...
> >
> >
>
>




Avatar
Yann-Loïc [MS]
Oui cela vient du fait que le certificat provient d'une autorité inconnue.
Le client essaye de résoudre cette autorité dans sa longue liste ce qui
explique le délai. Cela ne devrait pas se produire avec un certificat
émanant d'une autorité connue. Pour le vérifier vous pouvez installer le
certificat de l'auttorité de certification sur un poste client.

Yann-Loïc
--
This posting is provided "AS IS" with no warranties, and confers no rights.

"M'Bark BOULOUIRD" wrote in message
news:%
merci
mais j'ai deja le service pack 4
le soucis c que lorsque je souhaite acceder a mon site celui ci met du


temps
a apparaitre puis c assez rapide

https://info.logaviv.com

je vous laisse tester pour vous rendre compte du probleme

merci encore

M'Bi


"Yann-Loïc [MS]" a écrit dans le message de
news:
> Le temps d'etablissmeent de la sessions SSL peut expliquer ce que vous
> constatez comme lent.
>
> Le SP4 contient également ce fixe:
> 323015 Many Secure Socket Layer Connections May Slow Down Performance
> http://support.microsoft.com/?id23015
>
> D'autre part si le client ne connait pas l'autorité dans certains cas il
> peut essayé de mettre à jour sa liste d'authorité de confiance. Une


trace
> réseau dans ce cas permet d'isoler la lenteur soit coté client soit coté
> serveur soit peut être au niveau réseau...
>
> --
> This posting is provided "AS IS" with no warranties, and confers no
rights.
>
>
> "M'Bark BOULOUIRD" wrote in message
> news:
> > merci
> > c t une des possibilité envisager
> > mais je voulais tous gerer moi meme
> > sans faire appelle a d'autre prestataire
> > mais bon s'il es pas possible de passer outre c bien dommage
> >
> > mais peut on me dire pourquoi l'acces es aussi l'on a la premiere page
> >
> >
> > cordialment
> > m'bark
> > "MrChris" a écrit


dans
le
> > message de news:%
> > > Salut !
> > > D'après ce que j'ai compris et de ma propre expérience, tu peux être
> > > une autorité de confiance seulement dans ton propre domaine en
> installant
> > > un serveur de certificats et en les créant toi même.
> > >
> > > Maintenant, si tu veux sécurisé ton site Web, il va falloir que tu
sorte
> > ton
> > > porte-monnaie
> > > et que tu achète un certificat d'une autorité "root", car les


clients
> qui
> > > vont se connecter
> > > sur ton site ont comme autorité de certification les "roots" mais


pas
> ton
> > > serveur !!!
> > > De plus, en achetant un certificat, tu n'a pas besoin d'avoir un
serveur
> > de
> > > certificat !!!
> > > (Sauf si tu veut créer et gérer des certificats toi même, pour ton
> > intranet
> > > et vpn uniquement !!!)
> > > Le certificat acheté, s'installe directement dans IIS, et IIS n'a


plus
> > > besoin de contacter un serveur
> > > de certificat, ce qui doit accélérer les choses.
> > >
> > > Bien sûr, tu peut quand même utiliser tes propres certificats pour


ton
> > site
> > > Web, mais tu auras
> > > alors toujours sur les clients le message le certificat ne fait pas
> parti
> > > des autorité de certificat de confiance.
> > >
> > > Tu peux acheter des certificats chez Verisign par exemple !!!
> > >
> > > En espérant avoir été clair !!!
> > >
> > > MrChris...
> > >
> > >
> >
> >
>
>




Avatar
M'Bark BOULOUIRD
merci beaucoup


"Yann-Loïc [MS]" a écrit dans le message de
news:
Oui cela vient du fait que le certificat provient d'une autorité inconnue.
Le client essaye de résoudre cette autorité dans sa longue liste ce qui
explique le délai. Cela ne devrait pas se produire avec un certificat
émanant d'une autorité connue. Pour le vérifier vous pouvez installer le
certificat de l'auttorité de certification sur un poste client.

Yann-Loïc
--
This posting is provided "AS IS" with no warranties, and confers no


rights.

"M'Bark BOULOUIRD" wrote in message
news:%
> merci
> mais j'ai deja le service pack 4
> le soucis c que lorsque je souhaite acceder a mon site celui ci met du
temps
> a apparaitre puis c assez rapide
>
> https://info.logaviv.com
>
> je vous laisse tester pour vous rendre compte du probleme
>
> merci encore
>
> M'Bi
>
>
> "Yann-Loïc [MS]" a écrit dans le message de
> news:
> > Le temps d'etablissmeent de la sessions SSL peut expliquer ce que vous
> > constatez comme lent.
> >
> > Le SP4 contient également ce fixe:
> > 323015 Many Secure Socket Layer Connections May Slow Down Performance
> > http://support.microsoft.com/?id23015
> >
> > D'autre part si le client ne connait pas l'autorité dans certains cas


il
> > peut essayé de mettre à jour sa liste d'authorité de confiance. Une
trace
> > réseau dans ce cas permet d'isoler la lenteur soit coté client soit


coté
> > serveur soit peut être au niveau réseau...
> >
> > --
> > This posting is provided "AS IS" with no warranties, and confers no
> rights.
> >
> >
> > "M'Bark BOULOUIRD" wrote in message
> > news:
> > > merci
> > > c t une des possibilité envisager
> > > mais je voulais tous gerer moi meme
> > > sans faire appelle a d'autre prestataire
> > > mais bon s'il es pas possible de passer outre c bien dommage
> > >
> > > mais peut on me dire pourquoi l'acces es aussi l'on a la premiere


page
> > >
> > >
> > > cordialment
> > > m'bark
> > > "MrChris" a écrit
dans
> le
> > > message de news:%
> > > > Salut !
> > > > D'après ce que j'ai compris et de ma propre expérience, tu peux


être
> > > > une autorité de confiance seulement dans ton propre domaine en
> > installant
> > > > un serveur de certificats et en les créant toi même.
> > > >
> > > > Maintenant, si tu veux sécurisé ton site Web, il va falloir que tu
> sorte
> > > ton
> > > > porte-monnaie
> > > > et que tu achète un certificat d'une autorité "root", car les
clients
> > qui
> > > > vont se connecter
> > > > sur ton site ont comme autorité de certification les "roots" mais
pas
> > ton
> > > > serveur !!!
> > > > De plus, en achetant un certificat, tu n'a pas besoin d'avoir un
> serveur
> > > de
> > > > certificat !!!
> > > > (Sauf si tu veut créer et gérer des certificats toi même, pour ton
> > > intranet
> > > > et vpn uniquement !!!)
> > > > Le certificat acheté, s'installe directement dans IIS, et IIS n'a
plus
> > > > besoin de contacter un serveur
> > > > de certificat, ce qui doit accélérer les choses.
> > > >
> > > > Bien sûr, tu peut quand même utiliser tes propres certificats pour
ton
> > > site
> > > > Web, mais tu auras
> > > > alors toujours sur les clients le message le certificat ne fait


pas
> > parti
> > > > des autorité de certificat de confiance.
> > > >
> > > > Tu peux acheter des certificats chez Verisign par exemple !!!
> > > >
> > > > En espérant avoir été clair !!!
> > > >
> > > > MrChris...
> > > >
> > > >
> > >
> > >
> >
> >
>
>